Napsauta Adobe Acrobat Sign Solutions - Enterprise -linkkiä vasemmassa sivupalkissa tai tuotteissa.
Adobe Acrobat Signin tekniset tilit
Acrobat Signin tekniset tilit ovat työkalu, joiden avulla yritystason tilit voivat käyttää sovelluksiaan tätä tarkoitusta varten nimenomaisesti luodun käyttäjätunnuksen alaisuudessa (vs. järjestelmänvalvojan henkilökohtaisen käyttäjätunnuksen käyttö).
Tekniset tilit ovat yritysasiakkaiden saatavana (Adobe Developers Consolen kautta) ETLA:n ostosopimuksessa, joka hallinnoi heidän tiliään Adobe Admin Consolen kautta.
Teknisen tilin käyttöoikeuden tuotekortti löytyy Admin Consolen Tuotteet-välilehdestä nimellä Adobe Acrobat Sign Solutions - Enterprise (etsi API saatavana lippua):
Alla olevassa prosessissa kuvataan teknisten tilien käyttö API-ratkaisun kautta. Organisaatiot, jotka haluavat antaa käyttäjille mahdollisuuden lähettää sopimuksia manuaalisesti keskitetyn osapuolen puolesta saavat lisätietoa asiakirjasta, joka käsittelee teknisten tilien määrittämistä manuaalisen yhteyden kautta.
Edellytykset
Teknisen tilin käyttöönotto edellyttää, että Acrobat Sign -tililläsi:
- On suuryritystason ETLA-palvelu
- Hallinnoidaan käyttäjiä Adobe Admin Consolessa*
- On käytössä Edistynyt tilien jakaminen
* Huomautus Adobe Admin Consolesta
Adobe Admin Console antaa puitteet käyttäjähallinnalle ja lisenssien jakamiselle. Useimmilla asiakkailla on vain yksi Admin Console.
Sellaisilla asiakkailla, joilla on monimutkaisia käyttö-/lisensointivaatimuksia, voi kuitenkin olla useita Admin Consoleja. Tämä voi hämmentää teknisen tilin luomisen kaltaisessa prosessissa, jossa yksi Admin Console voi hallita liitettyä käyttäjähallintaa ja toinen hallinnoi Acrobat Sign -lisensointia.
Jos tiedät, että sinulla on useita tilejä tai et ole varma, lue seuraava:
Useiden Admin Consolien käyttäminen on hankalaa, koska näin voidaan varmistaa, että käytät suoritettavan toimenpiteen kannalta oikeaa konsoli.
Voit määrittää, onko sinulla useita Admin Consoleja seuraavasti:
1. Kirjaudu Admin Consoleen.
2. Napsauta konsolin oikeassa yläkulmassa organisaation nimeä.
Jos sinulla on useita organisaatioita sisältävä pudotusvalikko, on sinulla siten useita Admin Consoleja.
Jos Admin Consoleja on vain yksi, käyttäjien luonti- ja lisensointitoiminnot tehdään samassa organisaatiossa, eikä vaihtamisesta konsolien välillä tarvitse huolehtia.
Jos sinulla on useita Admin Consoleja, käytä hetki selvittääksesi, mikä organisaatio hallinnoi organisaation ulkopuolisten käyttäjien luomista ja mikä hallitsee Acrobat Sign -lisenssien varausta.
Yritykset, joilla on useita Admin Consoleja, voivat ottaa Acrobat Signin käyttöön useammasta kuin yhdestä konsolista. Sinun on määritettävä oikea Admin Console, johon haluat luoda API-yhteyden ja teknisen tilin käyttäjän.
On suositeltavaa tarkastaa jokainen organisaatio, jotta saat selville, minkä niistä tulisi sisältää tekninen tili.
- Valitse organisaatio.
- Valitse Tuotteet vaihtoehtojen yläpalkista.
- Etsi Adobe Sign - Enterprise -tuotekortti, jossa on API saatavana -lippu.
Tätä asiakirjaa varten kutsumme tätä Käyttöoikeuksien Admin Consoleksi. Tämä on organisaatio, jossa:
- Määrität sen järjestelmänvalvojan tai kehittäjän, joka yhdistää API:n.
- Tilisi tekninen käyttäjä luodaan ja sitä hallitaan.
Organisaation ulkopuolista käyttäjähallintaa käyttävien organisaatioiden on poistettava organisaation ulkopuolinen synkronointi, jotta organisaation ulkopuolinen käyttäjä voidaan luoda.
Tämän vuoksi jokainen organisaatio on tarkastatteva sen selvittämiseksi, että mikä niistä hallitsee niitä verkkotunnuksia, jotka mahdollistavat organisaation ulkopuolisen luottamussuhteen. Monta Admin Consolea voi luottaa verkkotunnukseen, mutta vain yksi hallitsee sitä aktiivisesti.
- Valitse organisaatio
- Valitse Asetukset vaihtoehtojen yläpalkista.
- Valitse Identiteetti vaihtoehtojen vasemmasta palkista.
- Jos luettelossa on hakemistoja, joiden tyyppi on Federated ID ja tila on luotettu, napsauttamalla riviä, jolla hakemisto on, omistajaorganisaatio tulee näkyviin.
Omistajaorganisaatio on oikea Admin Console organisaation ulkopuolisten tunnusten synkronointikontrollien käsittelyyn.
- Konsolin järjestelmänvalvojalle annetaan sähköposti, jos sinulla ei ole tällä hetkellä käyttöoikeutta.
Jos Tyyppi on Federated ID ja Tila on ensisijainen, napsauta hakemiston nimeä avataksesi hakemiston asetukset.
Valitsemalla Asetukset-sivulta Synkronoi-välilehden IDP-synkronointitiedot avautuvat.
Tässä asiakirjassa tätä nimitetään Organisaation ulkopuolisen synkronoinnin Admin Consoleksi.
Jos et näe Synkronoi-välilehteä, tililläsi voi olla Global Admin Console, johon sinulla ei ole käyttöoikeutta.
Ota yhteys organisaatiosi sisäisiin Adobe-järjestelmänvalvojiin käyttöoikeuden saamiseksi.
Organisaatiot, jotka
- käyttävät Käyttäjän synkronointityökalua (User Sync Tool, UST) käyttäjien automaattiseen synkronointiin Adoben ja heidän Active Directorynsä välillä
- eivät salli käyttäjien manuaalista lisäämistä tai luomista Acrobat Signissa
luovat "poikkeusryhmän" kaikille teknisen tilin käyttäjätunnuksille. Kaikkien teknisen tilin käyttäjätunnusten ensisijainen ryhmä on määritettävä vapautetuksi ryhmäksi, jotta varmistetaan, että automaattinen käyttäjäsynkronointi ei ole poistanut niiden aktivointia eikä lisenssiä.
Poikkeusryhmä on määritettävä jätettäväksi synkronoinnin ulkopuolelle UST-määrityksessä.
Niissä tapauksissa, joissa Adobe isännöi UST: tä asiakkaan organisaation puolesta, asiakkaan järjestelmänvalvojan on ilmoitettava ryhmän nimi Success Managerille, Technical Account Managerille tai tilin edustajalle, jotta he voivat työskennellä Adoben Customer Solutions -tiimin kanssa varmistaakseen, että tämä ryhmä on vapautettu synkronoinnista.
Yleiskatsaus
Teknisen tilin luominen on monivaiheinen prosessi, josssa on oltava järjestelmänvalvojatason käyttöoikeus Adobe Acrobat -konsoliin ja tilitason järjestelmänvalvojan oikeudet Acrobat Signissa.
Prosessia varten ylläpitäjän täytyy:
- Antaa järjestelmänvalvojan tai kehittäjän käyttöoikeudet teknistä tiliä luovalle käyttäjälle.
- Käyttäjän on oltava järjestelmänvalvoja tai kehittäjä, jotta hän voi määrittää teknisen tilin luovat asetukset.
- Uuden projektin luominen Adobe Developer Consolessa (Adobe.io).
- Teknisen tilin toiminnallisuuteen vaadittujen julkisen/yksityisen avainparin ja käyttöoikeustunnuksen pitämisen vuoksi projekti on vaadittu ympäristö.
- Luo tai lataa julkinen/yksityinen avainpari ja luo käyttöoikeustunnus.
- Käyttöoikeustunnuksen luominen luo teknisen tilin käyttäjätunnuksen Adobe Admin Consoleen ja täyttää sen Acrobat Sign -järjestelmään.
- Käyttöoikeustunnuksen luominen luo teknisen tilin käyttäjätunnuksen Adobe Admin Consoleen ja täyttää sen Acrobat Sign -järjestelmään.
- (Valinnainen) Uuden ryhmän luominen Acrobat Sign -järjestelmään.
- Erillisen ryhmän luominen teknisen tilin käyttäjätunnukselle mahdollistaa hyvin tiukan sopimusominaisuuksien konfiguroinnin, joka voi olla liian tiukka tai erota muista ryhmäkokoonpanoista.
- Anna Acrobat Signissa teknisen tilin käyttäjätunnukselle ryhmätason hallinnoijan käyttöoikeudet.
- Luo uusi organisaation ulkopuolinen käyttäjä Adobe Admin Consolessa.
- Tämä luo sähköpostiosoitteen verkkotunnuksesi perusteella ja toimii välityspalvelimena teknisen tilin käyttäjätunnukselle sähköpostia lähetettäessä. Tällöin saadaan luotua kunnollinen organisaatiollesi kuuluva sähköpostisoite.
- Tämä luo sähköpostiosoitteen verkkotunnuksesi perusteella ja toimii välityspalvelimena teknisen tilin käyttäjätunnukselle sähköpostia lähetettäessä. Tällöin saadaan luotua kunnollinen organisaatiollesi kuuluva sähköpostisoite.
- Organisaation ulkopuolisen käyttäjän tilin jako teknisen tilin kanssa.
- Teknisen tilin käyttäjätunnus luodaan Lisensoinnin Admin Consolessa käyttämällä adobe.com-sähköpostiosoitetta. Kun organisaation ulkopuolinen käyttäjätili jaetaan, annetaan teknisen tilin käyttäjätunnukselle oikeus lähettää sähköpostia organisaation ulkopuolisen käyttäjätunnuksen puolesta, mikä näkyy vastaanottajille helppolukuisempana nimenä/sähköpostiosoitteena.
Kun tämä on tehty, API voidaan määrittää käyttämään teknistä tiliä (pääsykoodin avulla) sopimusten luomiseen ja lähettämiseen keskitetyn käyttäjän puolesta.
-
Siirry osoitteeseen https://console.adobe.io
- Jos kuulut useisiin Admin Console -esiintymiin, varmista, että olet yhteydessä siihen esiintymään, joka on linjassa lisensoivan Admin Consolen kanssa napsauttamalla ikkunan oikeassa yläkulmassa olevaa alaspäin osoittavaa nuolta.
- Jos kuulut useisiin Admin Console -esiintymiin, varmista, että olet yhteydessä siihen esiintymään, joka on linjassa lisensoivan Admin Consolen kanssa napsauttamalla ikkunan oikeassa yläkulmassa olevaa alaspäin osoittavaa nuolta.
Sinulla on mahdollisuus luoda uusi julkinen/yksityinen avainpari tai ladata oma julkinen avaimesi. Valitse tarpeisiisi parhaiten sopiva vaihtoehto:
Valitse tuoteprofiili
Määritä API -sivu päivittyy ja näyttää tuoteprofiilin tai -profiilit, jotka tilillesi on saatavana. Sinulla voi olla yksi tai useampi riippuen tililläsi olevista profiileista.
- Valitse asiaankuuluva valintaruutu oletusarvoiselle Adobe Acrobat Sign Solutions - Enterpriselle.
- Kun olet valmis, tallenna määritetty API
-
Kloonaa seuraava repo: https://github.com/AdobeDocs/adobeio-auth/tree/stage/JWT/samples/adobe-jwt-java
Harkitse ainutlaatuisen ryhmän luomista Acrobat Signissa sovelluksen käyttöön
Acrobat Sign -ryhmien avulla vastaanottajan on mahdollista konfiguroida suojaus- ja käyttökokemusasetusten yksityiskohtaisesti (sekä työnkulut, mallit, raportoinnin jne.)
Jos haluat eristää teknisen tilin käyttäjätunnuksen omassa ryhmässään:
Jos organisaatiosi
- käytää synkronointityökalua (User Sync Tool, UST) käyttäjien automaattiseen synkronointiin Adoben ja Active Directoryn välillä
- ei salli käyttäjien manuaalista lisäämistä tai luomista Acrobat Signissa
sinun on luotava poikkeusryhmä, joka on ensisijainen ryhmä kaikille teknisen tilin käyttäjätunnuksille.
Ryhmän nimi lisätään UST-määritykseen sen varmistamiseksi, että synkronointiprosessi ei vaikuta käyttäjätunnuksiin, mikä aiheuttaisi niiden poistamisen käytöstä tai oikeuksien poistamisen.
-
Etsi uusi techacct.adobe.com-sähköpostiosoite (kopioitu projektin kotisivulta).
Luo Vastausosoite-käyttäjä/sähköpostiosoite
Sopimusten lähettäminen tekniseen tiliin liitetyllä käyttäjätunnuksella/sähköpostilla on ongelmallista, koska sähköposti ei ole yrityksesi verkkotunnuksessa.
Ongelman ratkaiseminen:
- Uusi organisaation ulkopuolinen käyttäjätunnus on luotava Admin Consolen käyttöoikeudet -osiossa.
- Teknisen tilin käyttäjätunnus on jaettava uuden organisaation ulkopuolisen käyttäjätunnuksen kanssa (ennakkotilin jakamisen kautta).
Kun API-kutsut on määritetty, ne on määritettävä käyttämään teknistä tilitunnusta Valtuutus-arvona ja käyttäjätunnusta tai sähköpostia jaetun käyttäjätunnuksen x-on-behalf-of-user -arvona.
-
Kirjaudu (Organisaation ulkopuolisesti synkronoituun) Admin Consoleen järjestelmänvalvojana.
-
Valitse Siirry Asetukset ja napsauta Ota muokkaus käyttöön.
Kun muokkaus on käytössä, Adobe Admin Console sallii käyttäjätietojen muokkaamisen ainoastaan admin consolessa. IdP:täsi ei ole päivitetty muokkauksilla.
MuistiinpanoMuokkaaminen on sallittu vain tunnin ajan, tai kunnes se poistetaan manuaalisesti käytöstä.
-
Kirjaudu Käyttöoikeuksien Admin Consoleen (jos käytät useita Admin Consoleja).
-
Määritä uusi käyttäjätunnuksesi seuraavilla tiedoilla:
- Sähköpostiosoite tai käyttäjänimi: Käytä sitä sähköpostiosoitetta, johon haluat vastaanottajiesi vastaussähköpostit.
- Tunnistautumistyyppi: Federated ID
- Etunimi/sukunimi: tätä arvoa käytetään Acrobat Sign -järjestelmässä, ja se näkyy valvontaraportissa. Käytä kontekstin antavaa arvoa. esim.: henkilöstöresurssit
- SSO-käyttäjänimi: Käytä samaa sähköpostin arvoa.
- Maa/alue: Valitse yrityksellesi sopiva maa tai alue.
- Valitse Acrobat Sign -tuote/-profiili, johon tekninen käyttäjätunnus on liitetty.
- Määritä käyttäjän rooliksi Käyttäjä.
Valitse Tallenna, kun olet valmis.
-
Uuden käyttäjätunnuksen jamaninen teknisen tilin kanssa
- Napsauta plus-kuvaketta oikeassa yläkulmassa avataksesi valitsinrajapinnan.
- Napsauta hakuruudun oikealla puolella olevaa kolmen rivin kuvaketta.
- Laajenna ryhmä, jossa teknisen tilin käyttäjätunnus sijaitsee.
- Napsauta teknisen tilin käyttäjätunnuksen vieressä olevaa plus-kuvaketta valitaksesi sen.
- Tarkasta Lisäoikeudet salliaksesi Lähettäminen.
- Napsauta Tallenna.
Uuden teknisen tilin testaaminen
Seuraavalla tavalla voit tarkistaa, että käyttöoikeuskoodisi toimii oikein:
-
Siirry API-metodeihin: https://secure.na1.adobesign.com/public/docs/restapi/v6
-
Siirry API-metodeihin https://secure.na1.adobesign.com/public/docs/restapi/v6
Kokeile lähettää sopimus käyttämällä teknistä tiliä uuden käyttäjätunnuksen puolesta API:n kautta
-
Siirry API-metodeoihin: https://secure.na1.adobesign.com/public/docs/restapi/v6#!/agreements/createAgreement
-
Valtuutus-kentässä:
- Kirjoita sana Bearer ja sen jälkeen välilyönti
- Liitä teknisen tilin käyttöoikeustunnus
- Syötä x-on-behalf-of-user -kenttään uuden käyttäjätunnuksen sähköpostiosoite
- Täytä loput AgreementInfosta transientDocumentId:llä, sopimuksen nimellä, allekirjoitustyypillä ja tilalla.
- NapsautaKokeile!
Tarkastele uuden käyttäjätunnuksen puolesta luotua sisältöä Acrobat Sign -käyttöliittymän kautta
Kun tekninen tili luo sopimuksen organisaation ulkopuolisen käyttäjätunnuksen puolesta, sopimus julkaistaan organisaation ulkopuolisen käyttäjätunnuksen Hallinta-sivulla.
Ulkopuolisen käyttäjätunnuksen Hallinta-sivulla voi tarkastella ja hallita sopimusta.
Yksinkertaista työtäsi Acrobat Signilla
Hallitse ja allekirjoita dokumentteja verkossa nopeasti ja helposti.